کاگنت + NemoClaw: زیرساخت امن برای ایجنتهای هوش مصنوعی روی کوبرنتیز
خلاصهٔ کاملتر
پروژه kagent از ابتدا برای تیمهای پلتفرم طراحی شده بود تا بتونن ایجنتهای عملیاتی رو روی کوبرنتیز اجرا کنن. با یه CRD ساده میشه مدل، ابزارهای MCP، و یه endpoint برای ارتباط ایجنت-به-ایجنت تعریف کرد، بدون یه خط کد. اگه این کافی نبود، میشد فریمورکهای خودت مثل LangChain یا CrewAI رو بیاری. همه این ایجنتها observability، هویت workload، و سیاست دسترسی میگرفتن.
حالا یه مفهوم جدید وارد بازی شده: agent harness. برخلاف ایجنتی که خودت میسازی، harness یه سیستم کامله که نصبش میکنی و ازش استفاده میکنی — CLI، رابط ترمینال، ابزارهای داخلی، و یه loop ایجنتی از پیش تنظیمشده. نمونههاش Claude Code، Goose، و OpenClaw هستن. NemoClaw پیادهسازی مرجع متنباز NVIDIA برای اجرای امن OpenClaw روی کوبرنتیزه، و kagent حالا این harness رو بهعنوان یه نوع workload رسمی معرفی میکنه.
معماری این راهحل چهار لایه داره: agent-sandbox (از SIG Apps کوبرنتیز) که podها رو بهعنوان singleton های stateful مدل میکنه و یه pool پیشگرمشده از sandbox ها ارائه میده؛ OpenShell که داخل pod ایزولاسیون kernel-level ایجاد میکنه، با Landlock و seccomp ایجنت رو محدود میکنه، و همه ترافیک شبکه رو از یه proxy HTTP عبور میده؛ NemoClaw که wiring اجرای OpenClaw روی OpenShell رو فراهم میکنه؛ و kagent که صفحه کنترل کل ماجراست — هویت، سیاست، observability، و مدیریت session.
تیم kagent صادقانه به چالشهای باقیمونده هم اشاره میکنه. Pod واحد مناسبی برای ایجنت نیست چون ایجنتها طول عمر زیاد و مصرف منابع متغیر دارن؛ راهحلهایی مثل Firecracker microVM و scale-to-zero با حفظ state هنوز در دست بررسیان. هویت workload نباید به pod گره بخوره چون pod موقتیه؛ استانداردهایی مثل SPIFFE و WIMSE داره بررسی میشه. و سیاستهای امنیتی هنوز بین لایههای مختلف پراکندهست و باید یکپارچه بشه.
نکات کلیدی:
- agent harness یه سیستم ایجنتی آمادهست که نصب و استفاده میشه، نه ساخته میشه
- NemoClaw پیادهسازی متنباز NVIDIA برای اجرای امن OpenClaw است و kagent آن را چندکاربره و مدیریتپذیر میکنه
- OpenShell با Landlock و seccomp ایزولاسیون kernel-level درون pod ایجاد میکنه
- agent-sandbox یه CRD جدیده که pod را بهعنوان singleton stateful مدل میکنه تا با الگوی ایجنت بهتر سازگار بشه
- چالشهای اصلی باقیمونده: ایزولاسیون سبکوزنتر، هویت مستقل از pod، و یکپارچهسازی سیاستهای امنیتی




